LINUX.ORG.RU
ФорумTalks

iptables


0

0

1. Фильтрация по uid и gid ведь нормально работает?
2. Можно ли поднять некий канал между хостами, по которому информация о владельцах пакетов не терялась? (пользователи везде из ldap, допустим)

★★★★★

2. в пакетах информация о владельцах не передается.

CFA
()

2. Написать мега модуль IPTABLES, который будет вставлять UID в пакеты, напирмер в поле ToS

zhiltsov
()

>2. Можно ли поднять некий канал между хостами, по которому информация о владельцах пакетов не терялась? (пользователи везде из ldap, допустим)

Ну исходящий пропускаешь нужного владельца на MANGEL там помечаешь пакет MARK "id пользователя" на входящих MANGLE ищеш нужный id и отправляеш в INPUT...

Если не четко могу в правилах......

GNUFun
()
Ответ на: комментарий от GNUFun

MARK будет только внутри ядра, а чтоб передать между хостами, наверно только свой протокол придумывать, я о таком не слышал

cvb
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.